O mundo da proteção de dados está sempre mudando. A segurança das informações continua sendo uma prioridade para os líderes de TI, à medida que as empresas modernizam os processos de proteção de dados e enfrentam desafios de velocidade, eficácia de análise e custos.
De acordo com pesquisa realizada pela ESG em parceria com a IBM, 73% dos entrevistados avaliam a modernização da proteção de dados como uma das cinco prioridades atuais do setor de TI. E os entrevistados indicaram que os altos custos de armazenamento eram o desafio número um na proteção de dados.
As empresas gerenciam volumes cada vez maiores de dados na nuvem e convivem com estruturas de TI cada vez mais complexas. Porém, à medida que migram para a nuvem e adotam o trabalho remoto, elas precisam tomar medidas para reforçar a resiliência, segurança e privacidade dos dados.
Neste artigo, nós vamos abordar algumas estratégias para aumentar a resiliência e segurança e dar dicas para a sua empresa se proteger contra ciberataques.
Como aumentar a segurança dos dados na nuvem
Quer sejam causadas por erro humano, falhas de sistema ou atos criminosos maliciosos, as violações de dados estão entre as ameaças mais graves e caras para as empresas de hoje.
As organizações afetadas por uma violação também correm o risco de ter suas operações comerciais normais interrompidas, bem como de perder dados valiosos, clientes e reputação em seu setor.
As equipes de segurança de TI precisam adotar atualmente uma abordagem sistemática para atender aos novos desafios impostos pelas ameaças generalizadas aos dados. As empresas líderes estão adotando tecnologias de armazenamento inovadoras, como cópias protegidas. Elas também aproveitam os métodos altamente eficazes de air gap de dados salvos em fita para impedir ameaças e atender às expectativas de seus negócios. A chave para executar essas abordagens está no gerenciamento de risco bem-sucedido.
Cronograma de uma violação de segurança
Durante o ciclo de vida de uma violação de segurança, vários eventos críticos acontecem:
- O ponto em que ocorre uma violação;
- O momento em que os dados são coletados ou destruídos
- Quando a violação é descoberta (por partes externas ou internas)
- O momento em que a violação é tornada pública.
Embora a mídia frequentemente se concentre no evento em si, as violações geralmente duram muitos meses. Durante esse tempo, os ladrões cibernéticos se empenham para ter acesso a credenciais, obter acesso mais profundo, roubar dados para serem monetizados ou preparar um ataque destrutivo.
As empresas precisam adotar uma abordagem sistemática de segurança hoje para atender aos novos desafios impostos por ameaças à segurança. Elas devem contar com tecnologias de armazenamento inovadoras, como Cópia Segura, Criptografia Pervasiva ou Proteção de Dados Air Gap.
Resiliência e segurança cibernética
Um ambiente cibernético ideal deve ser seguro e resiliente ao mesmo tempo.
- Segurança: “Tranque as portas para impedir intrusos!”
- Prevenção: Trata-se, em primeiro lugar, de tentar manter os atores mal-intencionados fora do seu ambiente.
- Resiliência: “Minhas fechaduras estão quebradas! Como faço para substituir as chaves de minha propriedade?”
- Recuperação: Uma vez que os atores mal-intencionados estão presentes, a organização tem os meios para se recuperar rapidamente e continuar as operações de negócios
Já existem vários métodos disponíveis para ajudar as organizações a se proteger de interrupções ou minimizar os seus custos. O Ponemon Institute sugere as seguintes etapas para ajudar a minimizar as consequências financeiras de uma violação de dados:
- Ter uma equipe de resposta a incidentes e colocar os planos de resposta a incidentes à prova;
- Implementar programas que preservem a confiança do cliente para ajudar a reduzir a perda inesperada de clientes após uma violação de dados.
- Descubra, classifique e criptografe dados confidenciais e identifique configurações incorretas do banco de dados.
- Invista em tecnologias que ajudem a melhorar a capacidade de detectar e conter rapidamente uma violação de dados.
- Investir em governança, gestão de riscos e programas de compliance.
- Minimize a complexidade dos ambientes de TI e segurança.
Para estabelecer e manter uma estratégia de segurança cibernética robusta, uma abordagem procedimental deve ser empregada para entender quais dados e ativos de sistema você possui, qual é seu valor e quais riscos se aplicam a eles. A adoção dos princípios de gerenciamento de risco para traçar o perfil do estado de segurança atual e desejado de sua organização permite que você considere uma variedade de níveis de implementação possíveis.
A base para o ciclo de vida da resiliência cibernética da IBM
Em 2018, o Instituto Nacional de Padrões e Tecnologia (NIST) publicou um documento chamado Estrutura para Melhoria da Infraestrutura Crítica da Segurança Cibernética. O framework apresenta três partes: Framework Core, Framework Implementation Tiers e Framework Profiles.
Dentro do Framework Core, existe uma série de funções de segurança cibernética com etapas necessárias e realizáveis pelas empresas:
- Identificar: Promover uma compreensão organizacional dos riscos que as ameaças à segurança cibernética representam para sistemas, pessoas, ativos, dados e capacidades.
- Proteger: Assegura a entrega de serviços críticos com salvaguardas apropriadas.
- Detectar: Identifica um evento de segurança cibernética conforme ele ocorre.
- Responder: Tome medidas em um incidente de segurança cibernética.
- Recuperar: Restaura todos os recursos ou serviços prejudicados por um incidente de segurança cibernética.
Trabalhando juntas, essas funções fornecem maior visibilidade sobre o gerenciamento de riscos de segurança cibernética de uma organização. Com uma compreensão mais clara, a organização pode se concentrar em soluções de armazenamento adequadas.
O acesso a dados essenciais não pode ser comprometido. A organização precisa estar equipada com um sistema de detecção de ameaças automatizado, cognitivo e preventivo. Em caso de incidente cibernético, é necessário que haja uma infraestrutura resiliente em vigor para ajudar as organizações a voltarem aos negócios no menor tempo possível e com o menor impacto possível na continuidade dos negócios.
Nós dispomos de uma extensa gama de infraestruturas tecnológicas que podem melhorar muito o dinamismo e segurança da sua empresa. Estudamos e atualizamos sua infraestrutura de forma global para ampliar sua performance e reduzir os custos de forma rápida e concisa.
Entre em contato com nossa equipe para ajudá-lo a dimensionar o seu projeto e sugerir a melhor solução para as suas necessidades.
